IRC logs of #tryton-de for Monday, 2012-05-14

chat.freenode.net #tryton.de log beginning Mon May 14 00:00:01 CEST 2012
2012-05-14 00:36 -!- kultviech(~kultviech@p5DC22435.dip.t-dialin.net) has left #tryton.de
2012-05-14 09:45 <udono> grasbauer: moin
2012-05-14 10:21 <grasbauer> udono: moin
2012-05-14 10:22 <grasbauer> udono: hab die letzten 3 Tage fast durchgetippt (geplant waren 2) um das frontend für mlmmj zu bauen
2012-05-14 10:23 <grasbauer> udono: die funktionen scheinen implemntiert - design ist eher generisch ;)
2012-05-14 10:23 <grasbauer> udono: wenn Sie mal schauen wollen: http://grasbauer.com:8079/
2012-05-14 10:29 <grasbauer> udono: utf-8 scheint zu gehen ;) عيسى بن مريم‎
2012-05-14 10:34 <udono> grasbauer: cool! Toller Einsatz!
2012-05-14 10:37 <udono> grasbauer: Erster Test funktionert auch
2012-05-14 10:40 <grasbauer> udono: ja - nur die zitierten teile haben keine einrückung mehr
2012-05-14 10:41 <grasbauer> udono: aber ich weiß auch warum - werd ich mal schnell beheben
2012-05-14 10:46 <grasbauer> udono: erledigt http://grasbauer.com:8079/thread/68
2012-05-14 10:48 <grasbauer> udono: wie weiter?
2012-05-14 10:52 <udono> grasbauer: ich hab mal auf der ML subscribed und teste eine Runde.
2012-05-14 10:52 <udono> grasbauer: Wie hand haben wir spam? Ist es möglich, dass nur angemeldete nutzer etwas posten können
2012-05-14 10:55 <grasbauer> udono: spam handhabt eine klitzekleine idee, die wir mal für unser cms hatten. das läuft geradezu spamfrei (ohne diese häßlichen captchas) - anmeldung halte ich für eine barriere
2012-05-14 10:56 <grasbauer> udono: sollte die klitzekleine idee umgangen werden, müssen wir uns was neues einfallen lassen
2012-05-14 10:57 <udono> grasbauer: was ich meine ist, dass ich einen Forumseintrag erzeugen konnte ohne mitglied des Forums zu sein. Ist das kein Problem?
2012-05-14 10:57 <grasbauer> udono: ohne anmeldung muss die community natürlich alles beantworten, was gefragt wird
2012-05-14 10:58 <grasbauer> udono: ich finde ohne anmeldung insofern gut, daß prinzipiell jeder interessierte was fragen kann
2012-05-14 11:00 <udono> grasbauer: ja, im Prinzip finde ich das auch gut. Allerdings könnte es sein das wir mit spam geflutet werden?!
2012-05-14 11:01 <grasbauer> meinst du jetzt von robots oder von menschen?
2012-05-14 11:03 <udono> grasbauer: spambots
2012-05-14 11:03 <udono> grasbauer: aber ich hab eigentlich wenig Ahnung.
2012-05-14 11:11 <grasbauer> udono: spambots können in der regel kein javascript - über das frontend bekommen die eigentlich nichts rein
2012-05-14 11:11 <grasbauer> udono: man sollte die adresse der liste villeicht nicht auf die seite schreiben
2012-05-14 11:20 <udono> grasbauer: ja, könnte gut sein
2012-05-14 11:33 <grasbauer> udono: andererseits bestätigt ja der bot nicht die confirmmail - insofern kein problem
2012-05-14 11:33 <grasbauer> udono: einziges problem ist spamming über das frontend
2012-05-14 11:34 <grasbauer> udono: das würde ich aber abwarten, um eine regel darin zu sehen und diese dann zu bekämpfen
2012-05-14 11:37 <grasbauer> udono: subject sollte vielleicht required sein - oder ich setz einfach No Subject, so wie das viele Clients machen
2012-05-14 11:37 <udono> grasbauer: mom, phone
2012-05-14 12:09 <udono> grasbauer: ja subject sollte required sein, damit wir ordentliche Mails haben.
2012-05-14 12:10 <grasbauer> udono: hab da gerade einen bug entdeckt, der lokal nicht entsteht
2012-05-14 12:13 <udono> grasbauer: spamming über frontend ist eigentlich das einzige Problem, denke ich. Wenn dort jeder etwas eintragen kann, ist das einerseits gut wegen der Niedrigschwelligkeit des Zugangs für neue User, andererseits ist es schlecht wegen spam und der damit verbundenen Aufräumarbeit.
2012-05-14 12:13 <grasbauer> udono: da haste wohl recht
2012-05-14 12:14 <udono> grasbauer: aus den foreneinträgen werden direkt mails generiert, so dass die Spam attack zumindest in jedem Fall ein Ziel erreicht: Subscribed User erhalten die Mail.
2012-05-14 12:15 <grasbauer> udono: ja - das könnte zum problem werden
2012-05-14 12:15 <grasbauer> andererseits ist das ja bei jeder liste so
2012-05-14 12:15 <grasbauer> zudem kann man die liste auf moderated setzen, wenn die leute nicht eingetragen sind
2012-05-14 12:15 <grasbauer> ich denke das ist ne gute lösung
2012-05-14 12:16 <udono> grasbauer: ja, das ist gut.
2012-05-14 12:17 <grasbauer> muss dann zwar auch jemand machen - aber man kann es beobachten
2012-05-14 12:18 <udono> grasbauer: ja, moderieren musste ich bei origo auch ständig. Dort konnte ich nicht mal einfach user blocken, sondern bin bei den Mails hinterhergelaufen und habe sie gelöscht.
2012-05-14 12:19 <udono> grasbauer: Neue Einträge im Forum erscheinen aber auch bei einer moderierten Liste?
2012-05-14 12:21 <grasbauer> udono: kann man alles einstellen
2012-05-14 12:23 <udono> grasbauer: gut.
2012-05-14 13:08 <grasbauer> udono: also nochmal zum mitschreiben ;) darf der nicht an der liste angemeldete user überhaupt irgendwas ausßer lesen?
2012-05-14 13:10 <udono> grasbauer: gute Frage
2012-05-14 13:11 <grasbauer> udono: vielleicht sollte er einfach ne confirmationmail bekommen - dann ist das auch gleich spamprevention
2012-05-14 13:11 <grasbauer> udono: wir spammen zurück ;)
2012-05-14 13:16 <udono> grasbauer: :-) Ich denke wir sollten auf aktuelle Best Practice setzen. Leider kenn ich mich in diesem Bereich nicht gut aus.
2012-05-14 13:16 <grasbauer> udono: da sagt jeder was anderes - je nach der politik der liste
2012-05-14 13:17 <grasbauer> udono: im endeffekt können wir ja dann nachregeln
2012-05-14 13:41 <grasbauer> udono: ok - done. nicht eingeschriebene user können posten - die mail muss dann explizit freigegeben werden
2012-05-14 13:41 <grasbauer> udono: dann kann man sehen, wie häufig das passiert - wenn es nie passiert, können wir das auch freigeben
2012-05-14 13:41 <udono> grasbauer: filterst du das über die angegebene E-Mailadresse?
2012-05-14 13:43 <grasbauer> udono: das schöne an dem ganzen bauwerk: im hintergrund läuft der mailinglistenmanager - der kann die üblichen sachen, die so eine mailingliste heute so kann. ich hab da nur ein webfrontend drübergestülpt
2012-05-14 13:45 <grasbauer> udono: was ich nicht weiß ist, was passiert, wenn ich eine emailadresse errate und in deren namen sende - wie machen das andere listen?
2012-05-14 13:46 <udono> grasbauer: passwort/captcha?
2012-05-14 13:46 <grasbauer> udono: soll ich vielleicht doch lieber ein passwort setzen?
2012-05-14 13:47 <grasbauer> udono: dann sind wir aber wieder bei einer userverwaltung
2012-05-14 13:48 <udono> grasbauer: Vielleicht sollten wir das mit mehreren Leuten diskutieren? Ich schreib mal einen neuen Termin zur Fortsetzung der Diskussion auf Origo.
2012-05-14 13:48 <grasbauer> udono: vielleicht gucken wir einfach - auf blogs kann ich ja auch schreiben, ohne mich anmelden zu müssen. wenns eskaliert, bau ich das ein. eskalationsstufe entscheide ich - ich muss ja auch moderieren ;)
2012-05-14 13:49 <grasbauer> zum test kannst ja bei origo schreiben, das die diskussion im dummy geführt wird, dann kann man gleich mal testen, wie das läuft
2012-05-14 13:50 <grasbauer> sind ja gerade fast alle online, die bei der letzten diskussion dabei waren ^^
2012-05-14 13:53 <grasbauer> udono: aber ein kurzes passwort zum posten wäre schon ok - so eine art persönlicher pin
2012-05-14 14:10 <udono> http://tryton.origo.ethz.ch/node/328#comment-773
2012-05-14 14:11 <grasbauer> udono: danke
2012-05-14 14:12 <udono> grasbauer: Auch danke :-)
2012-05-14 14:12 <grasbauer> udono: werd mal nach 2.4 migrieren müssen - hab gerade eine bitterböse mail vom kunden bekommen, daß das suchen eine katastrophe ist
2012-05-14 14:13 <udono> grasbauer: viel Spass

Generated by irclog2html.py 2.17.3 by Marius Gedminas - find it at https://mg.pov.lt/irclog2html/!